美文网首页
图解HTTP解析11(其它首部字段)

图解HTTP解析11(其它首部字段)

作者: zdxhxh | 来源:发表于2019-09-28 20:43 被阅读0次

其它首部

HTTP 首部字段是可以自行扩展的。 所以在 Web 服务器和浏览器的应用上, 会出现各种非标准的首部字段。

1.X-Frame-Option (响应首部)

X-Frame-Options: DENY,首部字段 X-Frame-Options 属于 HTTP 响应首部, 用于控制网站内容在其他 Web 网站的 Frame 标签内的显示问题。 其主要目的是为了防止点击劫持(clickjacking) 攻击。首部字段 X-Frame-Options 有以下两个可指定的字段值。

  • DENY:拒绝
  • SAMEORIGIN:仅在同源域名下的页面匹配才可以访问
    支持该首部字段的浏览器有: Internet Explorer 8、 Firefox 3.6.9+、Chrome 4.1.249.1042+、 Safari 4+ 和 Opera 10.50+ 等。 现在主流的浏览器都已经支持。

2.X-XSS-Protectio(响应首部)

X-XSS-Protection: 1,它是针对跨站脚本攻击(XSS) 的一种对策, 用于控制浏览器 XSS 防护机制的开关。
首部字段 X-XSS-Protection 可指定的字段值如下。

  • 0 : 将 XSS 过滤设置成无效状态
  • 1 : 将 XSS 过滤设置成有效状态

3.DNT(请求首部)

DNT: 1首部字段 DNT 属于 HTTP 请求首部, 其中 DNT 是 Do Not Track 的简称, 意为拒绝个人信息被收集, 是表示拒绝被精准广告追踪的一种方法。
首部字段 DNT 可指定的字段值如下。

  • 0 : 同意被追踪
  • 1 : 拒绝被追踪

4.P3P

P3P: CP="CAO DSP LAW CURa ADMa DEVa TAIa PSAa PSDa IVAa IVDa O,首部字段 P3P 属于 HTTP 相应首部, 通过利用 P3P(The Platform forPrivacy Preferences, 在线隐私偏好平台) 技术, 可以让 Web 网站上的个人隐私变成一种仅供程序可理解的形式, 以达到保护用户隐私的目的。

相关文章

  • 图解HTTP解析11(其它首部字段)

    其它首部 HTTP 首部字段是可以自行扩展的。 所以在 Web 服务器和浏览器的应用上, 会出现各种非标准的首部字...

  • HTTP首部字段详解

    《图解HTTP》笔记(一) HTTP报文结构 请求报文:报文首部(方法,URI,HTTP版本,HTTP首部字段),...

  • HTTP报文首部

    HTTP报文首部详细内容见《图解HTTP》第6章。 通用首部字段 Cache-Control 控制缓存机制 Cac...

  • HTTP回顾6

    HTTP首部 报文首部 HTTP请求报文 请求行、请求首部字段、通用首部字段、实体首部字段、其他 响应报文 状态行...

  • http篇_首部字段之缓存字段

    翻书太麻烦了, 把图解HTTP首部字段关于缓存字段的内容进行摘抄, 方便后续快速查看. 1. Cache-Cont...

  • http 首部字段

    1、Upgrade: 通用首部字段 (http/1.1) 首部字段 Upgrade 用于检测 HTTP 协议及其他...

  • HTTP (六.HTTP首部)

    HTTP请求报文由方法、URI、HTTP 版本、HTTP 首部字段等部分构成。 1.通用首部字段(General ...

  • HTTP 首部字段

    HTTP 报文 HTTP 请求报文 在请求中,HTTP 报文由方法、URI、HTTP 版本、HTTP 首部字段等部...

  • HTTP首部字段

    HTTP首部由首部字段名和首部字段值组成,以逗号隔开。如果首部出现重复,有些浏览器优先处理第一个出现的首部,有些优...

  • http常见状态码实例总结

    报文结构 1.报文首部 报文首部由几个字段组成,http 请求报文由方法,URI,http版本,http首部字段等...

网友评论

      本文标题:图解HTTP解析11(其它首部字段)

      本文链接:https://www.haomeiwen.com/subject/klcoectx.html